我的情况概述可以在这里看到:
我这里有多个重叠网络,即 10.0.0.0/8 和 10.64.5.0/24 和 10.64.95.0/24。我决定通过 NAT 将它们分开 - 使用 192.168.88.0 网络。另一个 NAT(“红色”)工作正常并分隔另一个子网。R2 和 R3 是 Mikrotik 路由器,它们各自的配置:
R1是SOHO TP-LINK MR3220,粉色机器默认GW(10.0.0.0/8子网)。它充当他们的 Internet 网关。问题是,我可以从“蓝色”IP(192.168.40.71)ping 192.168.88.1 / 2 / 3(本质上是 R2 接口),但不能从“粉色”机器 ping 192.168.40.71 - ping 被发送到他们的默认 GW (10.0.0.1 = TPLink),路由器又设置了静态路由 - 192.168.40.0 通过 10.64.203.88。但是,到 192.168.88.4(R3 接口)的跟踪路由在 R2(10.64.203.88)处停止。
我可以从 192.168.40.71(蓝色)ping 192.168.88.1,但反过来不行。但是,标记为 R2 的 Mikrotik 可以 ping 40.71。
所有防火墙都被禁用。
我怀疑我在默认 GW/静态路由中搞砸了,但不知道在哪里。
